Cloudbeveiliging: de complete gids voor compliance- en beveiligingsteams
Published 8 mrt 2026
By Emre Salmanoglu

Cloudbeveiliging: de complete gids voor compliance- en beveiligingsteams

Leer hoe u cloudbeveiligingscontroles implementeert die voldoen aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt gedeelde verantwoordelijkheid, cloudnative beveiliging, CSPM, workloadbescherming en compliancebewijs.

cloudbeveiliging
cloudcompliance
gedeelde verantwoordelijkheid
CSPM
compliance

Wat is cloudbeveiliging?

Cloudbeveiliging is de discipline van het beschermen van cloud computing-omgevingen — inclusief infrastructuur, platformen, applicaties en gegevens — tegen bedreigingen, misconfiguraties en complianceschendingen. Het past traditionele beveiligingsprincipes aan op de dynamische, API-gestuurde, gedeelde-verantwoordelijkheidaard van cloud computing.

Voor compliance-gedreven organisaties is cloudbeveiliging essentieel omdat regelgevers steeds kritischer kijken naar hoe organisaties gegevens en systemen beschermen die in cloudomgevingen worden gehost onder ISO 27001, SOC 2, NIS2 en DORA.

Model van gedeelde verantwoordelijkheid

LaagIaaS (bijv. AWS EC2)PaaS (bijv. Azure App Service)SaaS (bijv. Salesforce)
Fysieke beveiligingProviderProviderProvider
NetwerkinfrastructuurProviderProviderProvider
VirtualisatieProviderProviderProvider
BesturingssysteemKlantProviderProvider
Runtime/middlewareKlantProviderProvider
ApplicatieKlantKlantProvider
GegevensKlantKlantKlant
Identiteit en toegangKlantKlantKlant
ConfiguratieKlantKlantKlant

Cloudbeveiligingsdomeinen

DomeinBeschrijvingKerncontroles
Identiteit en toegangAuthenticatie, autorisatie, privilegebeheerSSO, MFA, minimale rechten, JIT-toegang
GegevensbeschermingEncryptie, classificatie, preventie van gegevensverliesEncryptie in rust/transit, DLP, sleutelbeheer
NetwerkbeveiligingSegmentatie, verkeersfiltering, DDoS-beschermingBeveiligingsgroepen, WAF, private endpoints, VPN
WorkloadbeschermingBeveiliging van VM's, containers, serverlessCWPP, kwetsbaarheidsscanning, runtime-bescherming
ConfiguratiebeheerVoorkomen en detecteren van misconfiguratiesCSPM, infrastructure as code, policy as code
Logging en monitoringZichtbaarheid in cloudactiviteit en bedreigingenCloudnative logging, SIEM-integratie, alertering
IncidentresponsDetecteren van en reageren op cloudincidentenCloud IR-playbooks, forensische gereedheid

Cloudbeveiligingsarchitectuur

ComponentFunctieVoorbeelden
CSPMConfiguratiecompliance en risicobeoordelingWiz, Orca, Prisma Cloud, AWS Security Hub
CWPPWorkloadbescherming over compute-typenCrowdStrike, Aqua, Sysdig
CNAPPGeunificeerde cloudnative applicatiebeschermingWiz, Palo Alto Prisma Cloud
CASBSchaduw-IT-ontdekking en SaaS-beveiligingNetskope, Zscaler, Microsoft Defender for Cloud Apps
CIEMCloudidentiteits- en rechtenbeheerErmetic (Tenable), CrowdStrike, Wiz
KMSEncryptiesleutelbeheerAWS KMS, Azure Key Vault, HashiCorp Vault

Cloudbeveiligingscontroles

ControleBeschrijvingImplementatie
Encryptie in rustAlle opgeslagen gegevens versleutelenProvidersbeheerde of klantbeheerde sleutels
Encryptie in transitAlle gegevens in beweging versleutelenTLS 1.2+, mutual TLS voor service-naar-service
Minimale rechten IAMMinimaal vereiste rechtenRolgebaseerd beleid, regelmatige toegangsbeoordelingen
NetwerksegmentatieWorkloads en omgevingen isolerenVPC's, beveiligingsgroepen, private subnetten
LoggingAlle API-aanroepen en wijzigingen vastleggenCloudTrail, Azure Activity Log, GCP Audit Logs
MFA-handhavingMulti-factor voor alle cloudtoegangFIDO2 voor beheerders, conditioneel toegangsbeleid
Infrastructure as codeInfrastructuur definiëren in versiebeheerde sjablonenTerraform, CloudFormation, Pulumi

Compliancevereisten

Frameworkmapping

VereisteISO 27001SOC 2NIS2DORA
Clouddiensten beveiligingA.5.23CC6.1Art. 21(2)(d)Art. 28-30
GegevensbeschermingA.8.24CC6.1Art. 21(2)(d)Art. 9(2)
ToegangscontroleA.8.2CC6.3Art. 21(2)(i)Art. 9(4)
Logging en monitoringA.8.15CC7.2Art. 21(2)(g)Art. 10(2)
LeveranciersbeheerA.5.21CC9.2Art. 21(2)(d)Art. 28
IncidentresponsA.5.26CC7.4Art. 23Art. 17

Auditbewijs

BewijstypeBeschrijvingFramework
CloudbeveiligingsbeleidGedocumenteerd beleid voor alle cloudomgevingenAlle frameworks
Matrix gedeelde verantwoordelijkheidGedocumenteerde verantwoordelijkheden per cloudprovider/-dienstAlle frameworks
CSPM-scanrapportenResultaten van configuratiecompliancescansAlle frameworks
IAM-toegangsbeoordelingenBewijs van beoordeling van cloudtoegangsrechtenAlle frameworks
EncryptieconfiguratieDocumentatie van encryptie in rust en in transitAlle frameworks
CloudprovidercontractenOvereenkomsten die beveiligingsverplichtingen dekkenNIS2, DORA
IncidentresponsplaybooksCloudspecifieke incidentresponsproceduresAlle frameworks

Veelgemaakte fouten

FoutRisicoOplossing
Gedeelde verantwoordelijkheid niet begrijpenBeveiligingslacunes waar geen van beide partijen controles beheertDocumenteer verantwoordelijkheden per clouddienst
Te ruime IAM-beleidsregelsReferentiecompromittering leidt tot volledige accountovernameImplementeer minimale rechten, gebruik IAM Access Analyzer
Publieke opslagbucketsGegevensblootstelling en regelgevingsboetesSchakel bucket-beleid in, blokkeer publieke toegang standaard
Geen gecentraliseerde loggingKan incidenten niet detecteren of onderzoekenAggregeer alle cloudlogs in SIEM
Enkelvoudige-accountarchitectuurImpactradius van compromittering treft allesGebruik multi-accountstrategie met isolatiegrenzen
Wijzigingen van cloudprovider negerenNieuwe functies introduceren onbeheerd risicoMonitor providerwijzigingslogboeken, werk controles driemaandelijks bij

Hoe Orbiq cloudbeveiligingscompliance ondersteunt

Orbiq helpt u cloudbeveiligingscontroles aan te tonen:

  • Bewijsverzameling — Centraliseer cloudbeveiligingsbeleid, CSPM-rapporten en toegangsbeoordelingen
  • Continue monitoring — Volg de cloudbeveiligingshouding over providers
  • Trust Center — Deel uw cloudbeveiligingscontroles via uw Trust Center
  • Compliancemapping — Koppel cloudcontroles aan ISO 27001, SOC 2, NIS2 en DORA
  • Auditgereedheid — Kant-en-klare bewijspakketten voor auditorsbeoordeling

Verder lezen

Cloudbeveiliging: de complete gids voor compliance- en...